Khoa học

Nhóm mã độc tống tiền kiếm 77 triệu USD trong gần 2 năm, Mỹ treo thưởng 10 triệu USD cho thông tin kẻ cầm đầu

Nhóm hacker này đã nhanh chóng chuyển đổi số tiền kiếm được qua mạng lưới tài khoản tài sản mã hoá phức tạp để tránh bị thu giữ. Thậm chí, chúng còn thuê đội xử lý vấn đề quan hệ công chúng và tuyển dụng nhân sự.

Conti được cho là thế lực lớn trong thế giới ngầm tội phạm mạng. Theo nền tảng phân tích DarkTracer của Singapore, trong số tất cả những công ty công khai là nạn nhân của phần mềm tống tiền, khoảng 20% tương đương 824 doanh nghiệp là nạn nhân của tổ chức hacker này.

Chính phủ Mỹ gần đây đã treo thưởng 10 triệu USD cho thông tin giúp nhận dạng và vị trí của những kẻ cầm đầu Conti.

Với việc Conti đưa ra quan điểm ủng hộ Nga trong cuộc xung đột với Ukraine, các thành viên ủng hộ Kiev đã trả đũa bằng cách tiết lộ dữ liệu nhật ký trò chuyện nội bộ của nhóm. Dữ liệu này kéo dài trong khoảng thời gian từ tháng 6/2020 đến tháng 3/2022, gồm 170.000 tin nhắn được viết hoàn toàn bằng tiếng Nga.

Các đoạn hội thoại có khoảng 350 thành viên tham gia. Trong đó, 35 thành viên đăng nhiều hơn 1.000 tin nhắn, 30% số người tham gia có 100 tin hoặc ít hơn.

Theo Nikkei, Takashi Yoshikawa, chuyên gia phân tích mã độc tại công ty an ninh mạng Mitsui Bussan Secure Directions cho biết những đoạn hội thoại đã cho thấy hậu trường đằng sau các hoạt động phạm pháp của Conti.

“Các đoạn chat có vẻ như nguyên bản”, Yoshikawa cho hay, trong đó có chi tiết về các mục tiêu tấn công cụ thể cũng như mã nguồn virus sử dụng trong các cuộc tấn công.

Vào thời điểm nhật ký trò chuyện bị rò rỉ, Conti có 645 ví kỹ thuật số, chứa tổng cộng 2.321 Bitcoin, trị giá hơn 90 triệu USD. Trong đó, tổ chức này nắm giữ ít nhất 1.953 Bitcoin – hơn 77 triệu USD là tiền chuộc hoặc các chuyển khoản từ các nhóm bên ngoài.

Tài khoản ví tiền gửi nhiều nhất đã nhận được khoảng 23 triệu USD từ tháng 9 đến tháng 11/2020 với nhiều lần chuyển, mỗi lần gần 8 triệu USD. Số tiền này sau đó được giải ngân vào nhiều ví khác nhau.

“Các khoản tiền được chuyển đi trong thời gian ngắn để tránh bị cơ quan chức năng truy vết, sau đó chuyển hoá thành mặt tại các sàn giao dịch hoặc tài sản trên web đen”, Yoshikawa giải thích.

Hoạt động như một doanh nghiệp

Một số thành viên có nhiệm vụ giám sát các công tác chủ chốt như quan hệ công chúng và quản lý nhân sự. Conti đã “xoay tua” sử dụng nhiều thành viên tích cực thành thạo về lập trình và các kỹ năng khác, tương tự như thuê nhân viên hợp đồng.

Trong một số trường hợp, các thành viên không hề biết họ đang tham gia vào các hành vi phạm pháp. Tổ chức này còn thành lập một doanh nghiệp ngầm để hỗ trợ chế độ cho những người có bộ kỹ năng giúp nhóm tổ chức cuộc tấn công thành công.

Các hoạt động của Conti kể từ năm 2020 chỉ là phần nổi của tảng băng chìm những hoạt động tội phạm mạng. Theo công ty an ninh mạng SonicWall, chỉ riêng những cuộc tấn công tống tiền đã tăng gấp đôi trong năm ngoái, lên 623 triệu trường hợp trên toàn cầu. Trong những tháng gần đây, Toyota Motor đã hứng chịu cuộc tấn công khiến chuỗi cung ứng của họ bị tạm dừng một thời gian ngắn.

Công ty an ninh mạng Check Point Software Technologies ước tính, thiệt hại về tài chính gây ra do hệ thống ngừng hoạt động, cùng với tiền thuê luật sư cũng như các chi phí khác gấp khoảng 7 lần so với số tiền phải trả cho hacker.

Các tin khác

Giá vàng tiếp tục tăng

Sáng nay (27/4), giá vàng trong nước tiếp tục tăng lên mốc 121 triệu đồng/lượng với vàng miếng SJC và 120 triệu đồng/lượng với vàng nhẫn.

Chứng khoán lao dốc

Áp lực bán ngày càng mạnh khiến VN-Index mất hơn 10 điểm, nối dài mạch giảm phiên thứ tư liên tiếp và tiệm cận vùng tâm lý 1.300 điểm.

Dự án triệu đô của “Săn nhà triệu đô” đắt giá đến mức nào?

Chỉ sau vài tập phát sóng, “Săn nhà triệu đô” – chương trình truyền hình thực tế đầu tiên về nghề môi giới bất động sản đã thu hút được sự chú ý của công chúng bởi Ban giám khảo là các chuyên gia dày dạn kinh nghiệm, các nhà môi giới năng nổ và các tình huống thực tế chân thật trong nghề môi giới bất động sản.

Doanh nghiệp liên quan vụ khởi tố cựu Chủ tịch TP. Hạ Long là ai?

Bên cạnh hoạt động kinh doanh cốt lõi là quản lý và bảo trì đường thủy, DS3 từ năm 2016 đến nay đã chuyển hướng đầu tư sang lĩnh vực khách sạn, bất động sản. Tuy vậy, ở hầu hết các dự án này, DS3 chỉ chiếm tỷ lệ vốn góp ở mức rất thấp.

TP.HCM: Tiêm vắc-xin ngừa Covid-19 mũi 4

Loại vắc-xin được sử dụng trong đợt tiêm này là mRNA (vắc-xin do hãng Pfizer hoặc Moderna sản xuất), vắc-xin do AstraZeneca sản xuất, vắc-xin cùng loại với mũi nhắc lại lần 1 (mũi 3).

Miền Bắc hửng nắng trước khi đón đợt mưa lớn

Các tỉnh miền Bắc duy trì thời tiết nhiều ngày nắng nhẹ, trời mát trước khi đón đợt mưa lớn bắt đầu từ 20/5. Trong khi Tây Nguyên, Nam Bộ và Nam Trung Bộ, mưa lớn vào chiều tối và tối.

Lão nông Việt hiện thực hóa giấc mơ sản xuất café sạch như cách người Nhật trồng táo Kimura

Café organic có lẽ là cụm từ lạ lẫm với đại đa số người Việt, tuy nhiên, lại có một lão nông đang âm thầm hiện thực giấc mơ đó như cách mà người Nhật đã trồng ra loại táo Kimura. May mắn, giấc mơ đó đã tìm được sự đồng hành của một doanh nghiệp cùng chia sẻ tầm nhìn về “cuộc cách mạng” cho café Việt.